لقد نظرت في تفاصيل الهجوم على sDOLA LlamaLend وليس الأمر سيئًا كمثال على ما يمكن أن يسوء مع القروض الفلاش.



باختصار، تمكن المهاجم من التلاعب بسعر sDOLA باستخدام قروض فلاش مدمجة مع تبرعات. ارتفع سعر الصرف من 1.189 DOLA إلى 1.353 DOLA - وهو ارتفاع مفاجئ بما يكفي ليتعرض خوارزميات صحة الحسابات للخداع. عدة مراكز في المتحكم crvUSD انخفضت إلى ما دون الصفر فجأة.

المكان الذي يكون فيه الأمر خبيثًا هو أن المهاجم وضع نفسه كمُسيطر على عمليات التصفية. بينما كان الجميع ينظر في جهة أخرى، طالب بمكافآت التصفية، باعها، سدد قرضه الفلاشي، وغادر بأرباح تقدر بحوالي 240,000 دولار. هذا النوع من الهجمات يوضح لماذا تظل أوامر الأسعار وآليات التصفية نقاط ضعف حساسة.

الشيء المثير هو أن هذا ليس ثغرة جديدة - القروض الفلاش معروفة منذ زمن بعيد. لكن الأمر يوضح أنه من الضروري جدًا التفكير جيدًا في حماية البروتوكولات التي تديرها. حالات مثل هذه تساعد على فهم لماذا تعتبر عمليات التدقيق الأمني واختبارات الضغط ضرورية جدًا في هذا المجال.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت